Vulnerabilidad en filtros antiphishing de Opera y Firefox

Curiosa vulnerabilidad en los filtros antiphishing de Opera 9.10 y Firefox 2.0.0.1, tanto en Windows como Linux.

Si la dirección blablabla/fraude.html hace saltar la alarma antiphishing, basta que el estafador la cambie por blablabla//fraude.html (o cualquier número de barras /) para que la dirección se siga cargando pero ambos navegadores ya no identifiquen el sitio como fraudulento...

Comentarios

Selecciona arriba tu forma preferida de visualizar
los comentarios y pulsa el botón para guardar tus
preferencias. Éstas sólo se recordarán para tus
próximas visitas si eres usuario registrado.

Opera

Creo recordar que en la última Build 9.20 (8713) esta solucionado, no obstante no lo he probado, ¿sabéis de algún sitio donde lo pueda testear?

En Millersmiles

En Millersmiles tienes una base de datos de scams y phishing. Por ejemplo, éste figura en la base de datos de Opera (comprobado hace dos minutos):

http://www.funhumour.net/humour/galeries/albums/userpics/

10052/update/exec.php?cmd=sign-in

Como no quiero que asocien a Kriptópolis con intentos de fraude, he partido la URL en dos trozos. Ya sabéis, copiar y pegar.

Opinar

Salvo circunstancias especiales LOS COMENTARIOS DE ESTE SITIO SERÁN MODERADOS.

Como norma general, en este sitio NO SE PUBLICARÁN aquellos comentarios que incluyan datos personales, ni direcciones de correo, ni ninguna otra forma de establecer contactos privados o comerciales. Tampoco los que no se ajusten al tema, a la netiqueta, la ortografía o la educación, así como los comentarios ofensivos o claramente publicitarios, los que no aporten nada a la discusión o los que pretendan suplantar a terceras personas.

En cualquier caso los comentarios publicados en este sitio expresan sólo la opinión de su autor, quien será el único responsable -incluso ante la Ley- de los mismos. La publicación de cualquier comentario no supone en absoluto la conformidad del responsable de este sitio con su contenido.

Para poder enviar tus comentarios no necesitas ningún registro, pero has de permitir las cookies del sitio. Sólo si deseas disponer de un alias permanente has de registrarte.

Si no aceptas estas condiciones, por favor, absténte de participar en los debates. Muchas gracias

Kriptópolis, 21 de noviembre de 2008.

  • Etiquetas HTML permitidas: <a> <em> <strong> <ul> <ol> <li> <p> <u> <br><strike> <blockquote> <div>

Más información sobre las opciones de formato...

CAPTCHA
Esta prueba busca evitar la entrada de mensajes basura automatizados. Muchas gracias por tu colaboración.
4 + 10 =
Resuelve esta sencilla operación e introduce el resultado.